Precedente :: Successivo |
Autore |
Messaggio |
ecuador Eroe in grazia degli dei

Registrato: 21/07/08 09:33 Messaggi: 130
|
Inviato: 21 Lug 2008 09:43 Oggetto: help per WinCtrl32.dll |
|
|
innanzitutto buongiorno a tutti,chiedo il vostro aiuto perchè ho preso un malware o qualcosa del genere e,tenuto conto che non sono molto esperta con il pc,non sono in grado di risolvere da sola.Avevo chiesto anche aiuto in un altro forum dove gentilmente mi avevano risposto ma adesso questo sito non funziona più e io sto provando a vedere se trovo qualche altra persona gentile,disposta a darmi una mano.
Tutto è cominciato sabato pomeriggio,mentre mia figlia giocava con il pc hanno iniziato ad aprirsi con l'explorer vari messaggi pop-up e una pagina che invitava a scaricare un fantomatico bastione antivirus.Ho usato
hijackthis e provato a fixare le voci in rosso (tra le cose strane,in system 32,avevo questa WinCtrl32.dll e uno file ~.exe),ma non ho risolto il problema,inoltre mi sono accorta che norton non funzionava più,mi avverte che auto-detect è disattivato ma se provo ad attivarlo,dice non trova un file e non si apre.Ho provato a scansionare il pc con i programmi che già avevo tipo spybot ma non hanno trovato e risolto niente,ho provato a cercare info in rete ma non ho trovato granchè,poche info e anche in inglese,ho scaricato e installato anche virit ma neanche questo mi ha risolto.Siccome non sono molto esperta,come ho detto,ho provato a chiedere aiuto in un forum.Dei regazzi gentilissimi mi hanno risposto,mi hanno fato usare combofix e,al riavvio la dll WinCtrl32 per fortuna era sparita ma continua ad esserci questo file ~.exe e la sensazione è che comunque ancora la cosa non sia del tutto a posto.Infatti,a ogni riavvio,virit mi segnala un trojan win32.agent.boz in system32/drivers/tcpsr.sys.Quando cliccavo rimuovi non succedeva nulla e ad ogni riavvio virit segnalava sempre lo stesso problema (fino a stamattina in verità,perchè stamattina mi ha detto trojan rimosso,ma non so se ha funzionato davvero).Comunque,sul forum in cui chiedevo aiuto mi avevano detto di fare altre cose e io avevo chiesto qualche spiegazione in più perchè non essendo esperta resto sempre un pò timorosa e preferisco chiedere una volta in più piuttosto che sbagliare,stamattina questo forum è sparito e così io ora sono rimasta così e non so come proseguire e cosa fare.Vi posto i links per l'ultima scansione con hijack e per il log di combofix ottenuto ieri dopo averlo usato,sperando che qualcuno possa darmi una mano a proseguire per risolvere questo problema.Quanto al file ~.exe,con virustotal dice
AntiVir 7.8.1.11 2008.07.20 TR/Trash.Gen
questi sono i log
log di hijackthis
http://www.freefilehosting.net/download/3k16a
log di combofix
http://www.freefilehosting.net/download/3k16b
Io adesso sto evitanto di usare l'explorer e,a parte io trojan che antivir trova a ogni riavvio,il pc non mostra sintomi,sembra tutto normale,il pc gira apparentemente bene come sempre e la navigazione è ok.Però mi rendo conto che,nonostante combofix eliminando la dll WinCtrl32 mi abbia forse sistemato e tamponato parte del problema,non posso certo dire che sia tutto a posto.Grazie anticipatamente a chi vorrà darmi una mano,sono davvero disperata,non so proprio cosa fare.... |
|
Top |
|
 |
ecuador Eroe in grazia degli dei

Registrato: 21/07/08 09:33 Messaggi: 130
|
Inviato: 21 Lug 2008 09:57 Oggetto: |
|
|
p.s. al riavvio adesso virit non mi segnala il trojan win32.agent.boz |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 21 Lug 2008 09:57 Oggetto: |
|
|
Ciao ecuador e benvenuta,
Prima di procedere con altre operazioni, ho bisogno di alcune verifiche.
Quali antimalware hai installato?
Mi sembra di vedere Norton, VirIT, SpywareTerminator e KasperskyTool, giusto? |
|
Top |
|
 |
ecuador Eroe in grazia degli dei

Registrato: 21/07/08 09:33 Messaggi: 130
|
Inviato: 21 Lug 2008 10:03 Oggetto: |
|
|
Ciao e grazie per la risposta
Io ho norton che adesso non funziona,come detto,poi virit scaricato sabato per provare a eliminare la dll e adesso continuo a tenerlo sul pc,poi ho spybot search and destroyer con cui ho provato a fare una scansione senza che mi abbia rilevato e risolto il problema.Il kasperitytool l'ho provato sabato ma neanche lui mi ha dato risultati e quindi adesso non ce l'ho più. |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
|
Top |
|
 |
ecuador Eroe in grazia degli dei

Registrato: 21/07/08 09:33 Messaggi: 130
|
Inviato: 21 Lug 2008 10:19 Oggetto: |
|
|
piccolo aggiornamento:virit non mi segnala più nulla,l'explorer sembra a posto e funziona normalmente,con hijackthis ottengo solo quelle voci gialle (e più nessuna voce rossa come accadeva sabato e ieri mattina,prima di combofix).Tra l'altro alcune di quelle dll segnate in giallo da hijack,ad un controllo sono risultare vecchissime,addirittura del 2004,forse in qualche altra occasione in cui ho risolto qualche problema con hijack,ho fixato solo le voci in rosso e non quelle in giallo (per timore di fare danni,come detto non sono un'esperta )e sono rimaste lì.Quello che non mi convince è adesso quel ~.exe e il fatto che il norton non vuole funzionare.Non che mi dispiaccia del norton,lo detesto,era già sul pc quando l'ho comprato,vorrei tanto liberarmene a favore di un antivirus più efficace e magari meno pesante e rompiscatole,ma siccome so che a disintallarlo crea spesso problemi,non mi ero mai azzardata.Mi sa che adesso dovrò decidermi a sbarazzarmerme per forza,magari con il vostro aiuto  |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 21 Lug 2008 10:21 Oggetto: |
|
|
Combofix ha parzialmente risolto il tuo problema.
Ma voglio farti fare un controllo più approfondito, prima di cantare vittoria.
Segui le istruzioni del messaggio precedente, ok?  |
|
Top |
|
 |
ecuador Eroe in grazia degli dei

Registrato: 21/07/08 09:33 Messaggi: 130
|
Inviato: 21 Lug 2008 10:23 Oggetto: |
|
|
grazie,ma in verità il mio inglese non è granchè,ci capisco poco devo togliere anche virit? |
|
Top |
|
 |
ecuador Eroe in grazia degli dei

Registrato: 21/07/08 09:33 Messaggi: 130
|
Inviato: 21 Lug 2008 10:24 Oggetto: |
|
|
bdoriano ha scritto: | Combofix ha parzialmente risolto il tuo problema.
Ma voglio farti fare un controllo più approfondito, prima di cantare vittoria.
Segui le istruzioni del messaggio precedente, ok?  |
sì,in effetti è lo stesso pensiero mio,anche io credo che mi abbia risolto la parte più grossa,però non sono ancora sicura che sia tutto a posto....
Sono in enorme difficoltà con la norton internet security,possibile che bisogna prendere una laurea in inglese o una in informatica,per liberarsene?  |
|
Top |
|
 |
ecuador Eroe in grazia degli dei

Registrato: 21/07/08 09:33 Messaggi: 130
|
Inviato: 21 Lug 2008 10:27 Oggetto: |
|
|
non so dove prendere la product key del norton,come detto il programma nemmeno si apre,come faccio? |
|
Top |
|
 |
ecuador Eroe in grazia degli dei

Registrato: 21/07/08 09:33 Messaggi: 130
|
Inviato: 21 Lug 2008 11:00 Oggetto: |
|
|
sul sito della packard bell (e il mio pc è un packard bell e il norton c'era già su) in italiano che per me è molto meglio ho trovato questo
Citazione: | Come si disinstalla Norton Antivirus 2004 o Norton Internet Security 2004?
Situation
Desidero installare un programma antivirus differente sul mio sistema. Questo richiede la disinstallazione del programma Norton preinstallato. Ma non riesco a disinstallare Norton Internet Security 2004 o Norton AntiVirus 2004, perché l'opzione di disinstallazione di queste applicazioni non è presente su SmartRestore o nell'opzione "Installazione applicazioni" del Pannello di controllo.
Solution
Scaricare la patch Norton Internet Security Uninstaller (numero particolare 6952000000) e installarla per attivare l'opzione di disinstallazione di Norton Internet Security (compreso Norton AntiVirus 2004) da "Installazione applicazioni" nel Pannello di controllo. |
pensate che mi possa essere utile,posso procedere come descritto lì?
Aspetto il vostro ok per procedere,da sola mi manca il coraggio.
p.s.il tool Kaspersky l'avevo già disintallato ieri. |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 21 Lug 2008 12:48 Oggetto: |
|
|
Rieccomi.
Non ho capito dove ti chiede il product key?
Hai usato il tool che ti ho indicato?  |
|
Top |
|
 |
ecuador Eroe in grazia degli dei

Registrato: 21/07/08 09:33 Messaggi: 130
|
Inviato: 21 Lug 2008 13:06 Oggetto: |
|
|
nella spiegazione preliminare,almeno dal mio scarso inglese,nel sito della norton,sembrerebbe che dica di tenere a portata di mano la product key però potrebbere essere richiesta e io non ce l'ho,non ho il cd del programma,era già sul pc. |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 21 Lug 2008 13:51 Oggetto: |
|
|
Il product key serve solo se devi reinstallare il programma.
Provo a scriverti i passaggi:
- Scarica questo tool e salvalo sul desktop
- Avvia il programma appena salvato
- Clicca Setup
- Clicca Avanti (o Next)
- Clicca I accept license agreement
- Clicca Avanti (o Next)
- Comparirà un'immagine contenenti alcune lettere
- Digita le lettere nell'ordine in cui sono comparse (occhio alle maiuscole/minuscole)
- Clicca Avanti (o Next)
- Comparirà la scritta Program removal may take several minutes..
- Clicca Avanti (o Next)
- Attendi la fine delle operazioni e riavvia il pc
|
|
Top |
|
 |
ecuador Eroe in grazia degli dei

Registrato: 21/07/08 09:33 Messaggi: 130
|
Inviato: 21 Lug 2008 14:26 Oggetto: |
|
|
va bene,grazie mille,adesso provo e poi,se tutto va bene faccio anche i passi successivi da te suggeriti  |
|
Top |
|
 |
ecuador Eroe in grazia degli dei

Registrato: 21/07/08 09:33 Messaggi: 130
|
Inviato: 21 Lug 2008 14:31 Oggetto: |
|
|
ho cliccato setup ma non va avanti,è rimasto fermo lì,è normale? |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 21 Lug 2008 14:43 Oggetto: |
|
|
Dovrebbe avere aperto un secondo programma... scusa, mi ero dimenticato di specificarlo.  |
|
Top |
|
 |
ecuador Eroe in grazia degli dei

Registrato: 21/07/08 09:33 Messaggi: 130
|
Inviato: 21 Lug 2008 14:50 Oggetto: |
|
|
ma io non vedo nulla di aperto,solo Norton_Removal_Tool.exe,doppo aver cliccato setup rimane lì e non va avanti,non fa nulla,se clicco cancel mi dice che il programma è in esecuzione e se lo interrompi non saranno cancellati i files temporanei (più o meno)e quindi annullo il cancel e aspetto,ma nulla,mi resta piantato lì....  |
|
Top |
|
 |
ecuador Eroe in grazia degli dei

Registrato: 21/07/08 09:33 Messaggi: 130
|
Inviato: 21 Lug 2008 15:01 Oggetto: |
|
|
nulla,non succede nulla,resta lì e non fa altro.
Se provo con questo
ftp://ftp.symantec.com/public/english_us_canada/removal_tools/Norton_Removal_Tool.exe
con riferimento a questo
http://service1.symantec.com/support/inter/tsgeninfointl.nsf/it_docid/20050407160511924
è la stessa cosa o è diverso? |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 21 Lug 2008 15:15 Oggetto: |
|
|
Io ho provato e vedo 2 programmi:
Si, è lo stesso programma.
L'ultima modifica di bdoriano il 21 Lug 2008 15:18, modificato 1 volta |
|
Top |
|
 |
|